Loading...


Dianisa is a simple yet feature-rich blog designed to share insights, stories, and ideas with a modern touch.
Loading...


Dianisa is a simple yet feature-rich blog designed to share insights, stories, and ideas with a modern touch.
Loading...
Amazon.com secara aktif mempromosikan alat pengkodean berbasis kecerdasan buatan (AI) internal bernama Kiro lebih agresif daripada kompetitor seperti GitHub Copilot, menurut memo internal yang bocor. Kiro, yang dirancang khusus untuk mendukung pengembang dalam membangun perangkat lunak dari prototipe hingga produksi, menonjol dengan inovasi seperti pengembangan berbasis spesifikasi bahasa alami, hook agen cerdas untuk otomatisasi tugas rutin seperti pengujian dan dokumentasi, serta antarmuka fleksibel yang disesuaikan dengan alur kerja pengembang.
Tim PowerToys Microsoft dikabarkan tengah mengembangkan modul baru bernama Utility Monitor atau Power Monitor, yang memungkinkan pengguna mengatur brightness, kontras, dan volume monitor langsung dari Windows. Informasi ini dibagikan oleh Niels Laute, anggota tim PowerToys, melalui akun X-nya, meski fitur tersebut belum muncul di dokumentasi resmi Microsoft dan masih dalam tahap pengembangan.
Fitur ini diharapkan memudahkan pengaturan multi-monitor bagi pengguna Windows.
Peneliti dari PromptArmor menemukan bahwa Google Antigravity memiliki celah keamanan serius yang memungkinkan data penting pengguna bocor melalui teknik indirect prompt injection. Dalam temuan ini, dokumen web yang terlihat aman — seperti panduan instalasi atau dokumentasi teknis — ternyata berisi perintah tersembunyi dalam ukuran font sangat kecil, misalnya 1px.
Saat dokumen itu dibuka oleh Antigravity, agen AI dapat terpicu untuk mengakses file sensitif, termasuk variabel penting di
.envyang biasanya berisi token API, kredensial database, dan konfigurasi privat lainnya.
Lebih parahnya, instruksi tersembunyi itu dapat membuat agen mengirim data ke situs berbahaya tanpa diketahui pengguna. Temuan ini menunjukkan bahwa meski memiliki kontrol akses, AI agent masih rentan terhadap serangan berbasis konten, terutama saat menangani data sensitif seperti proyek produksi.